Ny tjänst: Länsstyrelsernas IT-avdelning söker Erfaren säkerhetsanalytiker med kompetens inom DevSecOps i Göteborg – det här söker arbetsgivaren
Länsstyrelsernas IT-avdelning rekryterar en erfaren säkerhetsanalytiker med kompetens inom DevSecOps med placeringsort Göteborg. Enligt annonsen handlar rollen om att ligga steget före hot och attacker och att skydda samhällsviktig IT genom att förebygga, upptäcka, begränsa och utreda säkerhetsincidenter.
Tjänsten är kopplad till länsstyrelsernas SOC, där kandidaten både ska hantera incidenter och bidra till utveckling av ny cyberförsvarsförmåga. Arbetsgivaren beskriver ett flexibelt upplägg med möjlighet till distansarbete del av arbetstiden samt att resor inom landet förekommer.
Ansvar och arbetsuppgifter
I rollen ingår operativt arbete inom SOC samt utveckling av arbetssätt och teknisk förmåga inom både incidenthantering och DevSecOps. Annonsen lyfter bland annat följande arbetsuppgifter:
- Vidareutveckling av operativ säkerhetsförmåga
- Sårbarhetsskanning och riskbedömningar
- Logginsamling och analys av säkerhetshändelser
- Identifiera och utreda intrång och incidenter
- Bedöma prioritet och risk i ärenden och incidenter
- Integrera säkerhet i utveckling och underhåll av system och applikationer (DevSecOps)
- Utforma och utföra penetrationstester
- Förvaltning av verktyg och system samt utveckla och förvalta integrationer mellan system
- Omvärldsbevakning inom området
Arbetsgivaren betonar också att verksamheten utvecklas löpande och att arbetsuppgifter kan förändras över tid.
Kravprofil: kompetens och erfarenhet
Krav
Arbetsgivaren söker en kandidat med både bred IT-säkerhetskompetens och erfarenhet av SOC och säker systemutveckling. Följande krav anges i annonsen:
- Högskoleutbildning inom IT-området eller motsvarande kunskaper/erfarenheter
- Erfarenhet från SOC-arbete eller liknande erfarenhet
- Bred erfarenhet inom säker systemutveckling (DevSecOps)
- Erfarenhet av olika metodiker och standarder inom systemutveckling och förvaltning
- Erfarenhet av penetrationstester av mjukvara, hårdvara eller nätverk
- Goda kunskaper inom IT-säkerhet med tillhörande processer
Meriterande
Annonsen listar även flera områden som ses som meriterande:
- Nätverksdetektion samt uppsättning och analys av nätverksloggar
- Incidentanalyser av händelser i infrastruktur och klienter
- Erfarenhet av integrationer av system och tjänster
- Analys av skadlig kod, digital forensisk analys, intrångsdetektion och hotinformation
Vilken typ av säkerhetsroll är det?
Det här är i första hand en cybersäkerhets- och IT-säkerhetsroll med tydlig operativ SOC-inriktning: loggning, detektion, incidentutredning och prioritering av ärenden utifrån risk. Samtidigt signalerar kravbilden en DevSecOps-profil, där säkerhet ska integreras i utveckling, underhåll och förvaltning av system och applikationer, inklusive penetrationstester och arbete med verktyg/integrationer.
Annonsen kopplar också tjänsten till samhällsviktig IT. Länsstyrelsen beskrivs som en beredskapsmyndighet med särskilt ansvar under kris och krig/höjd beredskap, vilket ger rollen en kontext av kontinuitet och robust cyberförsvar i offentlig sektor.
Det här bör kandidater lyfta i ansökan
Eftersom rollen kombinerar SOC och DevSecOps kan det vara viktigt att konkretisera både operativ och utvecklingsnära säkerhet. Utifrån annonsens krav och arbetsuppgifter kan kandidater med fördel beskriva:
- Exempel på incidenthantering: hur du upptäckt, triagerat, begränsat och utrett incidenter i SOC-miljö
- Erfarenhet av logginsamling och analys, samt hur du arbetat för att höja detektionsförmåga och svar på nya hot/attackmönster
- Genomförda sårbarhetsskanningar och riskbedömningar, inklusive hur resultat omsatts till åtgärder
- Hur du integrerat säkerhet i utveckling och förvaltning (DevSecOps) samt vilka metodiker/standarder du arbetat med
- Penetrationstester du planerat och genomfört (mjukvara/hårdvara/nätverk) och hur du rapporterat och följt upp fynd
- Erfarenhet av verktygsförvaltning och systemintegrationer (om relevant), samt omvärldsbevakning inom cybersäkerhet
Annonsen lyfter också personliga egenskaper som samarbetsförmåga, initiativkraft, analytisk förmåga och ett flexibelt förhållningssätt, samt att arbetet ska ske i linje med den statliga värdegrunden.
Så söker du tjänsten
Enligt annonsen vill arbetsgivaren inte att sökande bifogar personligt brev. I stället ska kandidaten svara på ett antal frågor i ansökan för att beskriva erfarenheter och förmågor. Ansökan ska vara på svenska.
Länsstyrelsernas IT-avdelning tillämpar löpande urval, vilket innebär att intervjuer kan ske innan sista ansökningsdag. Sista ansökningsdatum framgår inte av den information som anges i annonsunderlaget här.
Arbetsgivaren uppger att säkerhetsprövning enligt Säkerhetsskyddslagen (2018:585) kommer att genomföras före anställningsbeslut, och att svenskt medborgarskap kan komma att krävas för vissa anställningar. Anställningen kan också komma att inledas med sex månaders provanställning.
Sammanfattningsvis signalerar rekryteringen ett tydligt behov av erfarna säkerhetsanalytiker i Göteborg som kan kombinera SOC-arbete, incidentutredning och detektion med DevSecOps och praktisk testning – ett kompetensområde som fortsätter att vara centralt för cybersäkerhet i offentlig verksamhet och samhällsviktig IT.




